E-posta Hesaplarını Güvenli Tutma
E-posta hesabınız, dijital hayatınızın ana anahtarıdır. Bankadan sosyal medyaya kadar her şeyin şifre sıfırlama bağlantısı oraya düşer. Bu yüzden saldırganlar önce e-postayı hedefler. İyi haber şu: email hesabı hacklenmesi vakalarının büyük kısmı, birkaç ayarla önlenebilecek türden.
Aşağıda önce koruma katmanlarını kuruyoruz, sonra bir şey ters giderse ne yapacağınıza bakıyoruz.
İki Adımlı Doğrulamayı Doğru Kurmak
Şifre tek başına yetmez. Sızdırılmış bir veritabanında şifreniz varsa, saldırganın yapması gereken tek şey onu denemektir. İki adımlı doğrulama (2FA), şifre bilinse bile girişi durdurur.
Gmail / Google Hesabı
- Google Hesabı ayarlarına girin, Güvenlik sekmesini açın.
- "2 Adımlı Doğrulama" bölümüne tıklayın, telefonunuzu doğrulayın.
- Açıldıktan sonra ikinci adımı değiştirin: SMS yerine Authenticator uygulaması veya Google istemi seçin.
- "Yedek kodlar" bölümünden 10 kodu alın, ekran görüntüsü değil, çıktı veya şifre yöneticisi notu olarak saklayın.
- Aynı sayfadaki "Cihazlarınız" listesini gözden geçirin. Tanımadığınız bir oturum varsa çıkış yaptırın.
Outlook / Microsoft Hesabı
- Microsoft hesap sayfasında Güvenlik > Gelişmiş güvenlik seçenekleri yolunu izleyin.
- "İki adımlı doğrulama"yı açın.
- Microsoft Authenticator kurulumunu yapın; bu uygulama şifresiz girişe de izin verir.
- Kurtarma kodunu not edin. Microsoft tek bir uzun kod verir, kaybederseniz sıkıntı yaşarsınız.
- Eski POP/IMAP istemcileri 2FA sonrası bağlanamayabilir. Bu durumda uygulama şifresi oluşturun.
Yöntem Seçimi: Hangisi Daha Güvenli?
| Yöntem | Güç | Not |
|---|---|---|
| SMS kodu | Zayıf | SIM kart taklidiyle atlatılabilir. Yine de hiç yoktan iyidir. |
| Authenticator uygulaması | İyi | İnternet gerekmez, kodlar 30 saniyede yenilenir. |
| Uygulama bildirimi (istem) | İyi | Pratiktir. Beklemediğiniz bildirimi asla onaylamayın. |
| Fiziksel güvenlik anahtarı | En güçlü | Oltalamaya karşı da dirençlidir. Yedek anahtar edinin. |
Yanlış yapılan en yaygın hata, yedek yöntemi ihmal etmektir. Telefon kaybolduğunda kendi hesabınızdan dışarıda kalırsınız. Bu yüzden en az iki yöntem tanımlayın: uygulama + yedek kod.
Kurtarma Bilgilerini Temizleyin
- Kurtarma e-postası olarak kullandığınız, aktif ve kendisi de 2FA'lı bir adres girin.
- Yıllar önce eklenmiş, artık size ait olmayan telefon numaralarını silin.
- Eski "güvenlik sorusu" varsa gerçek cevap yerine rastgele bir dize kullanın ve şifre yöneticisine kaydedin.
- Bağlı üçüncü taraf uygulamalar listesini açın. Tanımadığınız veya artık kullanmadığınız her erişimi iptal edin.
Ele Geçirilmeyi Fark Etmek ve Geri Almak
Saldırgan içeri girdiğinde genellikle sessiz kalmaya çalışır. Amacı, sıfırlama e-postalarını görmenizi engellemektir.
Uyarı İşaretleri
- Gelen kutusunda görmediğiniz "şifreniz değişti" bildirimleri.
- Kendiliğinden oluşmuş yönlendirme kuralları veya "tümünü arşivle" filtreleri.
- Gönderilenler klasöründe sizin yazmadığınız mesajlar.
- Tanıdıklarınızdan gelen "senden garip bir mail geldi" mesajları.
- Hesap etkinlik kaydında yabancı ülke veya tanımadığınız cihaz.
İlk 30 Dakikada Yapılacaklar
- Temiz bir cihaz kullanın. Bilgisayarınızda zararlı yazılım şüphesi varsa önce telefondan işlem yapın; ardından makineyi virüs taramasından geçirin.
- Şifreyi değiştirin. Uzun, benzersiz ve başka hiçbir yerde kullanılmamış olsun.
- "Tüm oturumlardan çıkış yap" seçeneğini kullanın. Bu, çalınan çerezleri geçersiz kılar.
- Filtreleri ve yönlendirme adreslerini tek tek kontrol edip silin.
- İmza alanına eklenmiş bağlantıları temizleyin.
- 2FA'yı sıfırdan kurun; eski yedek kodları iptal edip yenilerini üretin.
- O e-postayla açtığınız kritik hesapların (banka, bulut depolama, alışveriş) şifrelerini değiştirin.
Günlük Alışkanlıklar
- Şifreleri tekrar kullanmayın. Bir şifre yöneticisi bu işi tek başına çözer; güvenli şifre yönetimi konusundaki rehberimiz kurulum adımlarını anlatıyor
© 2026 Bulut Batarya